
CVE-2025-70795 / CVE-2026-0828에 대한 PoC 및 업데이트된 드라이버
참조: https://bbs.kafan.cn/thread-2288675-1-1.html
사용 방법:
취약한 드라이버를 exe와 동일한 디렉터리에 배치하세요. 이전 버전 11.11.4.0은 CVE-2025-70795 / CVE-2026-0828에 해당하며, /Kill 매개변수와 호환됩니다. 업데이트된 버전 11.26.18은 /Terminate 매개변수와 호환됩니다.
/Init - 드라이버를 설치합니다. /Kill - CVE-2025-70795 / CVE-2026-0828을 이용하여 프로세스를 종료합니다. /Terminate - 업데이트된 드라이버를 사용하여 프로세스를 종료합니다. /Uninst - 드라이버를 언로드합니다.
스크린샷
CVE-2025-70795 / CVE-2026-0828 익스플로잇('/Kill' 작업은 권한 없이 수행됨)

업데이트된 드라이버는 제어 코드가 NT AUTHORITY\SYSTEM 프로세스에서 전송되었는지 확인하므로, 새 드라이버를 사용하려면 최소한 관리자 권한이 필요합니다.
